协议
一组规则。
分层模型结构
OSI七层模型:物,数,网,传,会,表,应
TCO/IP 四层模型:网(链路层/网络接口层),网,传,应
应用层:http、ftp,nfs,ssh,telnet…
传输层:tcp,udp
网络层:ip,icmp,igmp
链路层:以太网帧协议,arp
通信过程
数据没有封装之前是不能在网络中传递的。
以太网帧协议:根据mac地址,完成数据包传输
ARP协议:根据ip地址获取mac地址
ip协议
版本:Ipv4,ipv6
TTL:time to live。设置数据包在路由节点中的跳转上限。每经过一个路由节点,该值-1,减为0的路由,有义务将该数据包丢弃
源ip:32位 — 4字节 192.168.1.108 —点分十进制 ip地址(string) — 计算机二进制
目的ip:32位 — 4字节
udp协议
16位源端口号
16位目的端口号
ip地址:可以在网络环境中唯一标示一台主机
**端口号:可以在网络的一台主机上,唯一标识一个进程。
**ip地址+端口号:可以在网络环境中,唯一标识一个进程
tcp协议
16位源端口号
16位目的端口号
32位序号:syn 后面跟的序号 fin
32位确认序号:ack 后面的序号
6个标志位:
16位窗口大小:最大65535
c/s模型:
client-server
优点:缓存大量数据,自定义协议,速度快
缺点:安全性,不能跨平台,
b/s模型:
brower-sever
缺点:不能缓存大量数据,严格遵守 http
优点:安全性,跨平台,开发工作量较小
网络套接字(重要)
socket
在通信过程中,套接字一定是成对出现的。
一个套接字只有一个文件描述符,但是有两个缓冲区,一个发送缓冲区,一个接收缓冲区。双向
NAT映射表
打洞机制
公——公:直接访问
公——私:NAT映射
私——公:NAT映射
私——私:NAT映射,打洞机制(服务器完成)
网络字节序:
计算机内部:
小端法:高位高地址。低位低地址。
网络协议中:
大端法:高位低地址,低位高地址。
网络字节序和主机字节序转换:
htonl:本地转网络:ip
htons:本地转网络:端口port
ntohl:网络转本地:ip
ntohs:网络转本地:端口port
ip地址转换函数
int inet_pton(int af, const char *src, void *dst);
af:协议类型 AF_INET,AF_INET6 (IPV4和IPV6)
src:传入,ip地址(点分十进制)
dst:传出,转换后的网络字节序的ip地址
本地字节序转换为网络字节序
成功返回1,异常0说明src指向的不是一个有效的ip地址,失败-1
const char *inet_ntop(int af, const void *src,
char *dst, socklen_t size);
size:dst的大小
成功返回dst,失败返回NULL
TCP通信时序
三次握手和四次挥手
三次握手建立连接
四次挥手断开连接
由半关闭引起
滑动窗口
服务器的机制,设定服务器的缓冲区的大小,告诉客户端缓冲区大小,超过了就不发了,阻塞到那。
主要是为了防止数据丢失。
tcp状态时序图
1.主动发起连接请求端
CLOSE — 发送SYN — 变为SEND_SYN — 接收ACK — 保持SEND_SYN — 发送ACK — 变为ESTABLIEISHED(数据通信态)
2.主动关闭连接请求端
ESTABLELISHED — 发送FIN — 变为FIN_WAIT1 — 接收ACK — 变为FIN_WAIT2(半关闭) — 接收FIN — 保持FIN_WAIT2(半关闭) — 发送ACK — 变为TIME_WAIT(只有主动关闭连接的那一方才会经历该状态) — 经过2MSL的时间 — CLOSE
3.被动接收连接请求端
CLOSE — 程序启动 — LISTEN — 接收FIN — LISTEN — 发送ACK,FIN — SYN_RCVD — 接收ACK — ESTABLELISHED
4.被动关闭连接请求端
ESTABLELISHED — 接收FIN — ESTABLELISHED — 发送ACK — 变为CLOSE_WAIT — 发送FIN — LAST_ACK — 接收ACK — CLOSE
2MSL
一定出现在主动关闭连接请求端。
保证最后一个ACK能被对方接收。(如果在等待期间,对方没收到,对端会再次发送FIN请求)
半关闭
通信双方,只有一端关闭通信。 — FIN_WAIT2
close(fd);
shutdown()函数
shutdown关多个相同的文件,close关一个
异常检测机制
tcp属性修改,探测分节